RDS备份和GDPR

0

【以下的问题经过翻译处理】 有客户问,如果他们有包含客户数据的RDS备份,是否有任何简单的方法来遵守GDPR请求删除客户数据。 是否有一种简单的方法可以从备份中删除数据,而不必将备份加载到RDS中并删除数据,然后重新进行备份呢?他们是否需要为了GDPR这样做??是否有其他合规要求需要考虑?

profile picture
전문가
질문됨 8달 전17회 조회
1개 답변
0

【以下的回答经过翻译处理】 就此而言,GDPR 在这方面有些宽松。您不一定需要删除数据,但需要告知客户备份中可能仍保留的数据以及备份的保留政策。此外,为确保备份被还原时,要根据 GDPR 的要求删除/修改实时数据,也是一个不错的做法。

来自以下链接的示例:https://www.itgovernance.eu/blog/en/the-gdpr-how-the-right-to-be-forgotten-affects-backups-2#:~:text=According%20to%20France's%20GDPR%20supervisory,outlined%20in%20your%20retention%20policy

"根据法国的GDPR监管机构CNIL的说法,组织在遵守删除权时不必删除备份。然而,他们必须清楚地向数据主体解释备份将被保留一段时间(在您的保留政策中进行说明)。”

profile picture
전문가
답변함 8달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인

관련 콘텐츠